
https://www.wietzebeukema.nl/blog/hijacking-dlls-in-windows 를 위한 또 다른 PoC
https://www.wietzebeukema.nl/blog/hijacking-dlls-in-windows 에 대한 또 다른 PoC
블로그 포스트: https://redteamer.tips/?p=108
원하는 모든 작업을 수행하는 cmd와 함께 사용하기 위한 것으로, cmd를 실행하는 dll은 https://github.com/jfmaes/CMDLL 에서 확인하세요. wietze의 사이트에서 목록을 확인하여 dll을 어떻게 호출해야 하는지 알아보세요.
자동으로 c:\Windows \System32 폴더를 생성하고, 그곳에 dll과 선택한 바이너리를 넣은 후 실행합니다. -c 플래그를 사용하여 trustjack을 다시 실행하면 직접 정리하세요.
fody 2.0이 누락되었을 수 있습니다. NuGet 패키지 복원을 실행하여 해결하세요 (솔루션 'TrustJacker'를 우클릭하고 'NuGet 패키지 복원' 선택)
_______ _ _ _
|__ __| | | | | | |
| |_ __ _ _ ___| |_ | | __ _ ___| | __
| | '__| | | / __| __| | |/ _` |/ __| |/ /
| | | | |_| \__ \ || |__| | (_| | (__| <
|_|_| \__,_|___/\__\____/ \__,_|\___|_|\_\
V1.0.0 by https://twitter.com/Jean_Maes_1994
Usage:
--dllpath=VALUE 컴퓨터에 있는 dll의 경로
--binary=VALUE 셸을 실행할 바이너리 이름
-c, --clean, --cleanup 가짜 폴더와 그 내용물 정리
-h, -?, --help 도움말 메뉴 표시.
TrustJack 데모